"Panda quemando incienso" después de otro poderoso método de eliminación de virus

  
En estos días, debido a la necesidad de trabajo, se desinstaló el software antivirus. No esperaba que sucediera la tragedia. En menos de dos días, mi computadora tenía un virus llamado Trojan-Dropper.Win32.Agent.bct. La función del virus es poder infectar automáticamente todos los discos, de manera similar al virus Rose Rose.
No me di cuenta de que tenía un virus, hasta que se hizo el trabajo, instalé el 360, y luego hice trampa con un número de serie de Kabbah, instalé la actualización KAV6, reinicié y hellip; …
A continuación, mi máquina, no, es Kabbah, es como gritar … … ¡No es un ladrido, es un millón de caballos llamando! ¡Es bastante espectacular! Estoy estupefacto … …
¿Tanto? ¿Solo dos días y luego vuelva a mirar, es un troyano ?! Nada … … simplemente configúrelo, se encontró que el virus no pide que se limpie directamente. Esperando a que vuelva más tarde y vea la cosecha … …
¡Por supuesto, es más de tres cubos! &Mdash; — ¡Estoy superando tus pulmones! Kabbah está descubriendo el virus, el archivo infectado de virus, Kabbah ¡Bórrelos juntos! E disco e F disco dos discos casi 25G de información, software ah … …
siempre y cuando el exe end … … … ¡todos den tarjetas! Pánico, apuro en la línea ¡Ayuda, descubrió que no hay una muerte especial! Actualmente se eliminan manualmente … …
Así que encuentre una forma de encontrarlos, póngalos en todos para prevenir, tómeme un anillo. No piense, su máquina ¡Puede correr en Internet! Siempre use ropa para la máquina … … recomiendo Kabbah o NOD32.
El primer método: generar y ejecutar _.de en el directorio raíz del sistema, generar _.de.bat, suicidio para generar x: \\ windows \\ system \\ internat.exe (si hay un directorio con el mismo nombre, entonces esa carpeta) Renombrado internat.exe.tmp) Genere autorun.inf y setup.exe debajo de cada disco. Ejecute el comando dir cmd.exe /c que no sea el disco del sistema: \\ *. Exe /s /b > > C: \\ WINDOWS \\ Win.log de acuerdo con el archivo en win.log La infección del archivo EXE infectada aumentó en 26890 bytes
método de eliminación:
1, use el administrador de comandos para finalizar el proceso de intern.exe;
2, elimine X: \\ windows \\ system \\ internat.exe;
3, haga clic con el botón derecho para ingresar a cada disco, elimine el siguiente autorun.inf y setup.exe;
4, cree un archivo llamado _.de en el directorio raíz del disco del sistema Carpeta;
5, use un software antivirus para escanear a fondo todos los discos duros, los infectados no se pueden reparar, no se pueden eliminar. De esta manera, aunque el EXE infectado no ha sido reparado, el veneno no se repetirá. Puedes ejecutarlo y esperar hasta que matarlo pueda matarlo.
Segundo método: O guarde lo siguiente como jy.reg, luego haga doble clic para importar el Editor del Registro de Windows Versión 5.00 [HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Image File Execution Options \\ internat.exe] " Depurador " = " internat.exe " De esta manera, internat.exe no se ejecutará.
Además, si lamentablemente ha sido infectado, y Kabbah no es bueno o malo para el amigo que eliminó el archivo, llore y llámenos. Si siente que no es seguro después de la limpieza manual, elimínelo. La única forma de hacerlo es limpiar manualmente el archivo que termina en el archivo exe y seguir infectado … …
Copyright © Conocimiento de Windows All Rights Reserved